← volver
CVE-2022-21661

SQL injection in WordPress

CVSS 8 HIGHEPSS 97.8%CWE-89
En resumen

WordPress tiene una vulnerabilidad de inyección SQL en WP_Query donde entradas no adecuadamente desinfectadas pueden permitir que atacantes ejecuten comandos no autorizados en la base de datos a través de plugins o temas vulnerables. Esta falla afecta múltiples versiones y requiere actualización para su corrección.

Detalle técnico

Inyección SQL (CWE-89) en WP_Query causada por desinfección insuficiente de entrada permite que atacantes inyecten código SQL malicioso a través de plugins o temas que utilizan WP_Query sin parametrización apropiada. La vulnerabilidad requiere explotación de plugin o tema vulnerable, y el éxito resulta en acceso y manipulación no autorizados de la base de datos. Corregida en versión WordPress 5.8.3 y versiones anteriores hasta 3.7.37.

Resumen generado y traducido por IA a partir de la descripción oficial.
WordPress is a free and open-source content management system written in PHP and paired with a MariaDB database. Due to improper sanitization in WP_Query, there can be cases where SQL injection is possible through plugins or themes that use it in a certain way. This has been patched in WordPress version 5.8.3. Older affected versions are also fixed via security release, that go back till 3.7.37. We strongly recommend that you keep auto-updates enabled. There are no known workarounds for this vulnerability.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →